Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ied_s7.cab/eied_s7.cab (https://www.trojaner-board.de/16843-ied_s7-cab-eied_s7-cab.html)

fifty-dom 19.04.2005 15:46

ied_s7.cab/eied_s7.cab
 
hallo leute,
hab "durchschnittliche" computerkenntnisse und probiers mal hier weil ich ein problem hab:

- habe festplatte durchgesehen und zwei komische dateien gefunden (irgendwas mit "med")
- deswegen: Antivir Personal Edition runtergeladen ( bisher: nur norton)
- cooles Programm, viel besser als Norton ( hat Trojaner nicht gefunden)
- Die zwei Trojaner,die ich vorhin angesprochen habe, hat er weggemacht
- Problem: Antivir findet noch zwei weitere "Bedrohungen"
- "Bedrohungen werden nicht gelöscht, da es sich um Archivdateien handelt/ sie in Archivdatei sind.

Diese "Bedrohungen" benennt er mir als:
- ied_s7.cab
- eied_s7.cab

Auf meiner Festplatte stehen sie gleich unter C:\

Fragen:
-Was sind das für Dateien, sind es Archivordner, Cookiesammler oder Viren?
- Wie kriege ich das Zeug weg/ sollte ich es entfernen?

Viele Grüsse und ich hoffe die Fragen sind nicht zu banal.

Rene-gad 19.04.2005 17:03

@fifty-dom
Zitat:

-Was sind das für Dateien, sind es Archivordner, Cookiesammler oder Viren?
Es sind in CAB-Archiven (von Cabinet (englisch) - Dateinamen-Erweiterung für bestimmtes Kompressionsverfahren) Quelle: http://abkuerzungen.de/
Zitat:

- Wie kriege ich das Zeug weg
Über das Löschen.

Gigamail 19.04.2005 17:12

Hi,


die beiden Dateien kannst Du schon mal löschen. Führe auch folgendes aus

Datenträgerbereinigung:

Windowstaste+R --> %temp% --> <enter>
Inhalt löschen
Windowstaste+R --> cleanmgr --> <enter>
Klick bei Temp
Klick bei Temporary Internet Files
Ok
leere den Papierkorb
Leere die Quarantäneordner von Norton und Antivir (falls was enthalten ist)
Anmerkung: du solltest auchauf den norton verzichten und nur Antivir laufen lassen der brauch nicht soviele Ressourcen
Führe dann einen eScan durch, lese Dir aber die Beschreibung genau durch

Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases_x" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modusaus(Haken setzen bei All Local Drives und All Scan Files). Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu.

--> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus:

=> Total Files Scanned:
=> Total Virus(es) Found:
=> Total Disinfected Files:
=> Total Files Renamed:
=> Total Deleted Files:
=> Total Errors:
=> Time Elapsed:
=> Virus Database Date:
=> Virus Database Count:
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****

--> Wie die Viren heißen, möchten wir auch wissen:

"öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)
Wenn du dir das einzeln suchen ersparen willst:
Mittels Rechtsklick-> "Ziel speichern unter..." diese Datei runterladen und ausführen. Dann einfach den Inhalt der c:\find.txt hier posten. Funktioniert nur, wenn du eScan gemäß der Anleitung ausführst!
(Zitat: Haui45)

Boote nach dem Scan in den normalen Modus und erstelle ein Hijack This Logfile und poste es mittels copy&paste:Direktdownload hier Denk bitte daran, dass das Programm Hijack This in einem neuen Ordner unter C: laufen sollte, siehe dazu auch Hijack This

fifty-dom 20.04.2005 13:44

ok,
danke beiden.
Ich kämpfe mich dann mal am we durch die anweisungen, wenn ich zeit hab!


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:26 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129